Kruu Ransomware

ransomware

Kruu ransomware é uma variedade recém-descoberta de malware de criptografia de arquivos. A nova variante de ransomware é o membro mais recente da crescente família de ransomware Djvu.

O ransomware funciona como esperado, sem grandes surpresas. Ele criptografa tipos de arquivos populares, incluindo os formatos de mídia, documentos e bancos de dados mais usados. Depois que os arquivos são criptografados, eles recebem a extensão ".kruu" anexada após a original. Na verdade, isso significa que um arquivo chamado "ledger.xlsx" se transformará em "ledger.xlsx.kruu" assim que for criptografado pelo ransomware.

A nota de resgate é colocada dentro de um arquivo de texto simples chamado "_readme.txt", como é habitual para quase todas as variantes do Djvu. O ransomware usa um pequeno truque de engenharia social, oferecendo um "desconto" no pagamento do resgate se for feito nas primeiras 72 horas após a criptografia. O resgate recebe um aumento duplo de US $ 490 para US $ 980 se o pagamento for tentado após esse período.

Obviamente, não há garantia de que a vítima receberá uma ferramenta de descriptografia em funcionamento, mesmo que pague, mesmo que os hackers se ofereçam para descriptografar um único arquivo "de graça", como prova de que têm um descriptografador em funcionamento.

O texto completo da nota de resgate é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!

Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.

O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.

Este software irá descriptografar todos os seus arquivos criptografados.

Que garantias você tem?

Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.

Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.

Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:

hxxps://we.tl/t-2w6I3WpXEh

O preço da chave privada e do software de descriptografia é de US$ 980.

Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.

Observe que você nunca restaurará seus dados sem pagamento.

Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:

gerente na time2mail ponto ch

Reserve o endereço de e-mail para entrar em contato conosco:

supportsys no correio aéreo ponto cc

Sua identificação pessoal:

May 12, 2022